WhatsApp в Интернете — это удобный способ получить доступ к службе обмена сообщениями на рабочем столе без необходимости установки приложения. Однако в Интернете всегда существует риск того, что злоумышленники попытаются обмануть пользователей. Имея это в виду, WhatsApp теперь предложение расширение для браузера, которое проверяет, находятся ли пользователи на подлинной веб-версии или на поддельной странице, которая может украсть данные и установить вредоносное ПО среди других злых дел.
Как это использовать
Процесс использования системы безопасности на основе браузерных расширений прост. Просто зайдите в интернет-магазин Chrome и найдите Подтвердить кодпопал в синий Добавить в хром кнопку, и все готово. На данный момент, Подтвердить код работает только в Chrome, Edge и Mozilla Firefox, но версия для Safari также находится в стадии разработки.
После того, как расширение для браузера будет установлено и закреплено на панели инструментов, оно начнет автоматически выполнять свою работу по проверке кода каждый раз, когда пользователи посещают веб-страницу WhatsApp. А для информирования пользователей о статусе активности была введена система индикаторов с цветовым кодом. Зеленый значок означает, что все в порядке и угроз безопасности нет.
Если на значке проверки кода отображается оранжевый кружок со знаком вопроса, это означает, что время ожидания сетевого запроса истекло. Оранжевое предупреждение означает, что сетевое соединение может быть стабильным или что-то мешает процессу проверки. Чтобы это исправить, попробуйте перезагрузить страницу, сменить сеть Wi-Fi или приостановить работу других расширений браузера.
Красный индикатор с восклицательным знаком — это признак того, что исходный код не удалось проверить, и это возможная угроза безопасности. В таком случае отключите другие расширения и перезагрузите веб-страницу WhatsApp, чтобы увидеть, исчез ли предупреждающий знак.
Meta уверяет, что расширение Code Verify не мешает конфиденциальности. Он не будет регистрировать какие-либо данные об активности, собирать метаданные или получать доступ к какой-либо пользовательской информации самостоятельно. Что еще более важно, расширение не позволяет никому просматривать сообщения, поскольку они зашифрованы сквозным шифрованием, точно так же, как в мобильном приложении.
Как это работает
Code Verify, созданный в сотрудничестве с Cloudflare, использует функцию безопасности, называемую целостностью подресурсов, которая проверяет ресурсы на всей веб-странице. В основе браузера лежит система сопоставления хэшей, которая также составляет основу системы сканирования фотографий Apple iCloud для Обнаружение CSAM.
«Всякий раз, когда обновляется код для WhatsApp Web, криптографический хеш-источник правды и расширение также будут обновляться автоматически», — говорится в сообщении Meta. Идея состоит в том, чтобы автоматизировать процесс сопоставления хэшей, а затем развернуть его для сотен миллионов пользователей WhatsApp. Дополнительные подробные технические сведения о расширении Code Verify можно найти здесь.
Рекомендации редакции
WhatsApp в Интернете — это удобный способ получить доступ к службе обмена сообщениями на рабочем столе без необходимости установки приложения. Однако в Интернете всегда существует риск того, что злоумышленники попытаются обмануть пользователей. Имея это в виду, WhatsApp теперь предложение расширение для браузера, которое проверяет, находятся ли пользователи на подлинной веб-версии или на поддельной странице, которая может украсть данные и установить вредоносное ПО среди других злых дел.
Как это использовать
Процесс использования системы безопасности на основе браузерных расширений прост. Просто зайдите в интернет-магазин Chrome и найдите Подтвердить кодпопал в синий Добавить в хром кнопку, и все готово. На данный момент, Подтвердить код работает только в Chrome, Edge и Mozilla Firefox, но версия для Safari также находится в стадии разработки.
После того, как расширение для браузера будет установлено и закреплено на панели инструментов, оно начнет автоматически выполнять свою работу по проверке кода каждый раз, когда пользователи посещают веб-страницу WhatsApp. А для информирования пользователей о статусе активности была введена система индикаторов с цветовым кодом. Зеленый значок означает, что все в порядке и угроз безопасности нет.
Если на значке проверки кода отображается оранжевый кружок со знаком вопроса, это означает, что время ожидания сетевого запроса истекло. Оранжевое предупреждение означает, что сетевое соединение может быть стабильным или что-то мешает процессу проверки. Чтобы это исправить, попробуйте перезагрузить страницу, сменить сеть Wi-Fi или приостановить работу других расширений браузера.
Красный индикатор с восклицательным знаком — это признак того, что исходный код не удалось проверить, и это возможная угроза безопасности. В таком случае отключите другие расширения и перезагрузите веб-страницу WhatsApp, чтобы увидеть, исчез ли предупреждающий знак.
Meta уверяет, что расширение Code Verify не мешает конфиденциальности. Он не будет регистрировать какие-либо данные об активности, собирать метаданные или получать доступ к какой-либо пользовательской информации самостоятельно. Что еще более важно, расширение не позволяет никому просматривать сообщения, поскольку они зашифрованы сквозным шифрованием, точно так же, как в мобильном приложении.
Как это работает
Code Verify, созданный в сотрудничестве с Cloudflare, использует функцию безопасности, называемую целостностью подресурсов, которая проверяет ресурсы на всей веб-странице. В основе браузера лежит система сопоставления хэшей, которая также составляет основу системы сканирования фотографий Apple iCloud для Обнаружение CSAM.
«Всякий раз, когда обновляется код для WhatsApp Web, криптографический хеш-источник правды и расширение также будут обновляться автоматически», — говорится в сообщении Meta. Идея состоит в том, чтобы автоматизировать процесс сопоставления хэшей, а затем развернуть его для сотен миллионов пользователей WhatsApp. Дополнительные подробные технические сведения о расширении Code Verify можно найти здесь.